{"id":6744,"date":"2009-05-15T15:30:00","date_gmt":"2009-05-15T14:30:00","guid":{"rendered":"http:\/\/www.andreas-edler.de\/blog\/2009\/05\/truecrypt-installieren\/"},"modified":"2013-11-02T15:06:16","modified_gmt":"2013-11-02T14:06:16","slug":"truecrypt-installieren","status":"publish","type":"post","link":"https:\/\/www.andreas-edler.de\/blog\/2009\/05\/truecrypt-installieren\/","title":{"rendered":"TrueCrypt installieren"},"content":{"rendered":"<p>Aus aktuellem Anla\u00df habe ich mich mal n\u00e4her mit der Verschl\u00fcsselung meiner Daten besch\u00e4ftigt. Sowohl im B\u00fcro als auch privat ist das &#8211; wenn auch aus unterschiedlichen Gr\u00fcnden &#8211; ein Thema. Ich habe definitiv nichts zu verbergen und exhibitioniere mich im Netz ja durchaus mehr, als es viele Freunde und Bekannte je tun w\u00fcrden, aber der entscheidende Punkt ist, dass *ich* selbst entscheide *welche Daten von mir* ich frei geben m\u00f6chte. Was ich aber \u00fcberhaupt gar nicht verknusen k\u00f6nnte ist, wenn &#8211; aus welchem Grund auch immer &#8211; ein Dritter in meinem Daten rumschn\u00fcffeln w\u00fcrde. Oder findet ihr es toll, wenn jemand bei einem Einbruch die Kleiderschr\u00e4nke durchw\u00fchlt? Die Klamotten zieht ihr ganz \u00f6ffentlich an, aber wenn sich die jemand ohne euer Wissen ansieht oder durchw\u00fchlt ist Trara angesagt. Da wird dann in der Presse sogar von &#8222;traumatischen Folgen&#8220; geschrieben. So eine Durchsuchung des PC ist aber in Ordnung, oder? Ne, nicht mit mir! Den Kleiderschrank kann ich nicht sicher verschlie\u00dfen, den kriegt man immer auf. Aber f\u00fcr die Daten auf dem PC gibt es tats\u00e4chlich ziemlich sichere und einfache Methoden, um ungebetene G\u00e4ste auszusperren!<\/p>\n<p><a href=\"http:\/\/www.truecrypt.org\/\">TrueCrypt<\/a> ist das Mittel der Wahl. Das kostenlose Open-Source Programm verschl\u00fcsselt defintiv sicher eure Daten. Sei es die ganze Festplatte oder einzelne Ordner. Am bequemsten und sichersten ist die Verschl\u00fcsselung der kompletten Festplatte. In der Regel hat ja so ein Rechner, wenn man ihn frisch vom <s>Aldi<\/s> H\u00e4ndler geholt hat, ein Laufwerk C und da liegt dann alles drauf. Bei mir ist das etwas anders, weil ich mehrere Platten im Rechner habe und die auch noch partitioniert sind. Zum Ausprobieren und Reinfuchsen habe ich daher den kleinen EeePC genommen. U.a. auch, weil so ein Laptop nat\u00fcrlich noch viel leichter ungewollt Dritten in die H\u00e4nde gelangen kann.<\/p>\n<p><a href=\"http:\/\/www.truecrypt.org\/\">TrueCrypt<\/a> bietet die M\u00f6glichkeit, die System-Partition im laufenden Betrieb zu verschl\u00fcsseln. Das ist meiner Meinung nach f\u00fcr die meisten Benutzer die empfehlenswerteste Option. Keine Probleme mit dem Ein- oder Aush\u00e4ngen von Laufwerken &#8211; es ist schlicht alles gesichert. Lediglich ein Brenner sollte angeschlossen sein, weil im Zuge der Verschl\u00fcsselung eine Key-CD gebrannt wird, mit dem man im Fall der F\u00e4lle was retten kann. Das war zun\u00e4chst bei dem Netbook ein Problem &#8211; welches sich aber nebenbei l\u00f6sen lie\u00df. Der Ablauf der Verschl\u00fcsselungsaktion ist kindergartenleicht. Im Prinzip folgt man den Anweisungen des Programms und hat &#8211; je nach Rechnerleistung und Gr\u00f6\u00dfe der Festplatte &#8211; nach einer halben Stunde eine in absehbarer Zeit nicht knackbare Verschl\u00fcsselung seines Rechners. Nur um eines kommt man danach nicht mehr herum: zum Starten des PC mu\u00df zwingend jedesmal das Passwort eingegeben werden &#8211; w\u00fcrde ja sonst auch keinen Sinn machen.<\/p>\n<h4>Weitere Laufwerke<\/h4>\n<p> Bleibt noch das Problem von mehreren Laufwerken. Ich habe noch eine Partition D:, E: und F: &#8230; analog habe ich auf dem EeePC der eingelegten SD-Karte einen Laufwerksbuchstaben verpasst und aus Platzgr\u00fcnden die &#8222;eigenen Dateien&#8220; dorthin verlegt. W\u00fcrde ja Sinn machen, diese auch zu sch\u00fctzen. Sonst nimmt einfach jemand die Karte und liest sie an einem anderen Rechner aus. Das Verschl\u00fcsseln an sich ist kein Problem, wenn auch nicht ganz so simpel wie das der Systempartition. Weil hier nicht im laufenden Betrieb verschl\u00fcsselt werden kann. <\/p>\n<p>TrueCrypt legt einen sogenannten Container an und speichert darin die verschl\u00fcsselten Daten. Dieser Container kann durchaus auch die ganze Partition sein, nur mu\u00df diese dazu leer sein. Also habe ich zun\u00e4chst den Inhalt der SD-Karte auf die bereits verschl\u00fcsselte Platte C: kopiert. Danach mittels TrueCrypt aus der SD-Karte einen verschl\u00fcsselten Container gemacht und diesen &#8222;gemounted&#8220; &#8211; sprich: einen Laufwerksbuchstaben zugeordnet. Dieses Laufwerk kann man nun genauso benutzen wie eine normale Festplatte. Also die vorher dort befindlichen Daten wieder zur\u00fcck kopiert. Dabei werden sie dann automatisch verschl\u00fcsselt. Bestens!<\/p>\n<p>Die Sache hat aber einen Haken: diese verschl\u00fcsselten Container werden nicht automatisch verbunden! Man mu\u00df nach einem Neustart also mit TrueCrypt dem verschl\u00fcsselten Container wieder einen Buchstaben zuweisen. Welcher das ist, kann gespeichert werden &#8211; man mu\u00df nur zus\u00e4tzlich das Passwort eingeben. Das ist bei den &#8222;eigenen Dateien&#8220; ein wenig unkomfortabel!<\/p>\n<p>Besser w\u00e4re automatisch! Und das geht mit ein paar Handgriffen. Dabei macht man sich ein Tool namens <a href=\"http:\/\/www.pirmasoft.de\/runassvc.php\">runassvc<\/a> zunutze. Das Programm erlaubt es, Programme als &#8222;<a href=\"http:\/\/de.wikipedia.org\/wiki\/Windows-Systemdienst\">Dienst<\/a>&#8220; auszuf\u00fchren. TruCrypt kann per Kommandozeile bedient werden und erm\u00f6glicht es so, eine <a href=\"http:\/\/de.wikipedia.org\/wiki\/Batchdatei\">Batchdatei<\/a> zu erstellen. Diese kann dann per &#8222;runassvc&#8220; als Dienst installiert werden und somit vor der eigentlichen Benutzeranmeldung ausgef\u00fchrt werden.<\/p>\n<p>In dieser Batchdatei steht nur der Aufruf von TrueCrypt mit den entsprechenden Parametern des verschl\u00fcsselten Containers und dem zuzuordnenden Laufwerksbuchstaben:<cite>c:\\programme\\truecrypt\\truecrypt.exe \/password &#8222;Dein Passwortsatz&#8220; \/volume \\Device\\Harddisk1\\Partition1 \/letter &#8222;H&#8220; \/quit<\/cite> HUI! schreien jetzt alle! Da steht ja dann das Passwort im Klartext. Ja, tut es. Aber es liegt sinnvollerweise auf der verschl\u00fcsselten Systempartition, an die nur derjenige herankommt, der das Passwort kennt. Angreifbar ist das also nur, wenn jemand den eingeschalteten und nicht gesperrten PC im Zugriff hat. Und man kann das auch noch etwas verfeinern! Mit <a href=\"http:\/\/www.autoitscript.com\/autoit3\/\">AutoIT<\/a> kann man aus dieser im Klartext lesbaren Batchdatei eine EXE machen, die man dann schon nicht mehr so mir nichts Dir nichts auslesen kann.<\/p>\n<p>Die so erzeugte ausf\u00fchrbare Programmdatei legt man irgendwo halbwegs versteckt auf dem Rechner ab, und l\u00e4sst sie mit &#8222;runassvc&#8220; als Dienst ausf\u00fchren. Dann mu\u00df schon jemand ganz genau wissen, dass und wie ihr den PC gesichert habt, um das Passwort zu decompilieren.<\/p>\n<p>Der Erfolg ist ein PC, bei dem man beim Starten einmal das TrueCrypt-Passwort eingibt und der dann ganz normal bootet und euch alle Partitionen wie vorher zur Verf\u00fcgung stellt. Und wenn die Kiste aus ist, kommt niemand an die Festplatten mehr dran! So soll es sein. Klappt bei meinem EeePC ausgezeichnet und ich werde die restlichen Kisten hier genauso bearbeiten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aus aktuellem Anla\u00df habe ich mich mal n\u00e4her mit der Verschl\u00fcsselung meiner Daten besch\u00e4ftigt. Sowohl im B\u00fcro als auch privat ist das &#8211; wenn auch aus unterschiedlichen Gr\u00fcnden &#8211; ein Thema. Ich habe definitiv nichts zu verbergen und exhibitioniere mich &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"more-link\" href=\"https:\/\/www.andreas-edler.de\/blog\/2009\/05\/truecrypt-installieren\/\"> <span class=\"screen-reader-text\">TrueCrypt installieren<\/span> Read more \u2192<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":2,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[1],"tags":[24,27],"class_list":["post-6744","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-computer","tag-tools"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/posts\/6744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/comments?post=6744"}],"version-history":[{"count":0,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/posts\/6744\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/media?parent=6744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/categories?post=6744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/tags?post=6744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}